METHOD FOR PROCESSING NETWORK TRAFFIC DATAGRAMS TO HIDE CORRESPONDING PAIRS OF SUBSCRIBERS OF INFORMATION AND TELECOMMUNICATION SYSTEMS

FIELD: information security.SUBSTANCE: invention relates to the field of information security in computer systems and networks. The method for processing network traffic datagrams to hide corresponding pairs of subscribers of information and telecommunication systems is implemented by using the mini...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: Permiakov Aleksandr Sergeevich, Kletskov Dmitrii Aleksandrovich, Ostroumov Oleg Aleksandrovich, Vershennik Elena Valerevna, Starodubtsev Iurii Ivanovich, Lepeshkin Oleg Mikhailovich, Kazantsev Vladimir Vladimirovich
Format: Patent
Sprache:eng ; rus
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:FIELD: information security.SUBSTANCE: invention relates to the field of information security in computer systems and networks. The method for processing network traffic datagrams to hide corresponding pairs of subscribers of information and telecommunication systems is implemented by using the minimum required amount of trusted nodes sufficient to eliminate direct addressing of the datagrams between the sender and the recipient of messages, use multiple addresses for each subscriber and for each trusted node, as well as break the address space of each trusted node into non-overlapping groups according to the number of information directions.EFFECT: minimised requirements for the productivity of the elements of a communication network and the overall resource intensity of the communication network with maintained security against unauthorised access during data exchange between the elements of the communication network.1 cl, 4 dwg Изобретение относится к области защиты информации в компьютерных системах и сетях. Техническим результатом является минимизация требований к производительности элементов сети связи и общей ресурсоемкости сети связи с сохранением обеспечения защищенности от несанкционированного доступа при обмене данными между элементами сети связи. Способ обработки дейтаграмм сетевого трафика для скрытия корреспондирующих пар абонентов информационно-телекоммуникационных систем реализуется за счет использования минимально необходимого количества доверенных узлов, достаточного для устранения прямого адресования дейтаграмм между отправителем и получателем сообщений, использования множества адресов для каждого абонента и для каждого доверенного узла, а также разбиения адресного пространства каждого доверенного узла на непересекающиеся группы по числу информационных направлений. 4 ил.